Pegasus en el móvil - cómo espía y cómo protegerte

Mateo Carvajal .

5 de julio de 2026

Ilustración de personas trabajando en línea, con un hacker al acecho. ¿Qué es Pegasus? Verificación RTVE.

Un móvil puede seguir funcionando con normalidad mientras alguien extrae mensajes, ubicaciones o grabaciones desde él sin que su propietario lo note. Para entender qué es Pegasus, hay que verlo como una herramienta de espionaje altamente sofisticada, diseñada para operaciones dirigidas y no como una aplicación maliciosa corriente. Aquí explico cómo puede infectar un teléfono, qué información llega a obtener, quién corre más riesgo y qué medidas ayudan realmente a protegerse.

Pegasus convierte un teléfono en una herramienta de vigilancia remota

  • Qué es: un software espía desarrollado por NSO Group y vendido a determinados gobiernos.
  • Cómo actúa: puede aprovechar vulnerabilidades conocidas o desconocidas, incluso mediante ataques zero-click que no requieren tocar ningún enlace.
  • Qué puede ver: mensajes, llamadas, contactos, ubicación, archivos, micrófono, cámara y actividad de aplicaciones.
  • Quién tiene más riesgo: periodistas, activistas, políticos, abogados, investigadores y personas vinculadas a objetivos de alto interés.
  • Qué protege mejor: mantener el sistema actualizado, reducir la exposición y activar medidas reforzadas como el modo aislamiento en dispositivos compatibles.

Un ojo vigilante en un teléfono, lupa, huella digital y nube con candado. ¿Qué es Pegasus? Vigilancia digital.

Qué es Pegasus y por qué preocupa tanto

Pegasus es un spyware de vigilancia dirigida. NSO Group lo desarrolló para que organismos estatales pudieran obtener información de teléfonos iPhone y Android, normalmente dentro de investigaciones de seguridad o inteligencia. El problema aparece cuando una herramienta con capacidades tan invasivas se utiliza sin garantías suficientes, contra personas que no representan una amenaza real o sin supervisión judicial adecuada.

Lo que diferencia a Pegasus de muchas aplicaciones espía es la combinación de acceso profundo, sigilo y control remoto. No se limita a leer una notificación o consultar una agenda. En determinadas versiones y circunstancias puede acceder a comunicaciones, fotografías, historial de ubicaciones y datos de aplicaciones, además de activar el micrófono o la cámara.

Conviene aclarar una confusión habitual. Pegasus no es un virus que se distribuya indiscriminadamente entre millones de usuarios ni una aplicación que cualquiera pueda descargar desde una tienda. Se trata de una herramienta costosa y orientada a objetivos concretos, por lo que la mayoría de las personas no son objetivos probables. Eso no reduce la gravedad del abuso, pero sí ayuda a distinguir el riesgo real del alarmismo.

Cómo entra en un teléfono y qué puede hacer

Las infecciones pueden aprovechar fallos de seguridad en el sistema operativo o en servicios como la mensajería, el correo electrónico y las llamadas por Internet. En un ataque tradicional, la víctima recibe un enlace y debe abrirlo. En un ataque zero-click, basta con que el dispositivo procese un mensaje, una llamada o un archivo especialmente manipulado, sin que la persona pulse nada.

La técnica concreta cambia según el modelo del móvil, la versión del sistema y la vulnerabilidad utilizada. Por eso no es correcto afirmar que todos los ataques funcionan igual o que un simple ajuste bloquea Pegasus por completo. Cuando el ataque tiene éxito, el operador puede intentar mantener el acceso, recopilar información y borrar rastros para dificultar el análisis.

Qué información puede quedar expuesta

El alcance depende de los permisos obtenidos y de la versión instalada, pero el riesgo puede incluir:

  • Conversaciones y llamadas, incluso cuando la aplicación emplea cifrado.
  • Contactos, correos, documentos y fotografías almacenados en el dispositivo.
  • Ubicación y desplazamientos registrados por el teléfono.
  • Micrófono y cámara, si el software consigue activar esas funciones.
  • Contraseñas, tokens de sesión y actividad dentro de determinadas aplicaciones.

El cifrado de extremo a extremo sigue siendo útil durante el transporte, pero no resuelve una infección del propio teléfono. Si el contenido se lee en la pantalla o antes de cifrarse, el atacante puede capturarlo desde el dispositivo. Esa es, a mi juicio, una de las ideas más importantes para entender el peligro.

Quién corre más riesgo y qué señales merecen atención

Pegasus se ha relacionado con campañas contra periodistas, defensores de derechos humanos, cargos públicos, empresarios, abogados y opositores. El criterio suele ser el interés que pueda tener una persona para un organismo con recursos y autorización para utilizar una herramienta de este tipo, no el número de seguidores que tenga ni su actividad cotidiana.

Para un usuario particular, un mensaje extraño o una batería que dura menos no demuestran una infección. Esos síntomas pueden deberse a una actualización, una aplicación defectuosa, mala cobertura o desgaste de la batería. Las señales técnicas aisladas tienen muy poco valor probatorio.

Hay motivos para pedir una revisión especializada cuando coinciden varios factores: la persona pertenece a un colectivo de alto riesgo, ha recibido comunicaciones inusuales, observa actividad anómala en sus cuentas o ha sido advertida por el fabricante. Aun así, una ausencia de síntomas tampoco confirma que el teléfono esté limpio, porque este tipo de espionaje intenta pasar inadvertido.

Lee también: Cómo dividir la pantalla en Windows 10 sin complicaciones

Lo que no debería hacerse por pánico

No recomiendo instalar aplicaciones desconocidas que prometen detectar Pegasus con un análisis rápido. Muchas son inútiles, recopilan datos o venden una falsa sensación de seguridad. Tampoco conviene publicar capturas de mensajes sospechosos sin ocultar números, contactos, ubicaciones y otra información sensible.

Cómo se detecta sin caer en falsas certezas

La detección fiable suele requerir un análisis forense del dispositivo. Los especialistas revisan registros del sistema, copias de seguridad, archivos residuales, conexiones de red y patrones asociados a campañas conocidas. Herramientas como Mobile Verification Toolkit pueden ayudar en determinados casos, aunque su uso e interpretación exigen conocimientos técnicos.

Un resultado negativo no equivale siempre a una garantía absoluta. Puede que el ataque sea reciente, que los registros se hayan eliminado, que la versión analizada no deje las mismas huellas o que el dispositivo no conserve datos suficientes. Por eso un informe serio debe explicar qué se examinó, durante qué periodo y con qué limitaciones.

Las notificaciones de amenaza de Apple merecen atención inmediata porque se envían cuando la compañía detecta indicios de una posible campaña de spyware mercenario contra una cuenta o un dispositivo. No son una prueba judicial definitiva, pero sí una alerta de alto nivel que justifica cambiar de dispositivo de forma segura y solicitar asesoramiento profesional.

Si existe una sospecha razonable, mi recomendación es conservar el teléfono y pedir ayuda antes de restablecerlo. Un restablecimiento de fábrica puede eliminar pruebas útiles. Para una persona que pueda estar siendo investigada o vigilada por motivos políticos o profesionales, también es prudente contactar con una organización de apoyo, un abogado o un laboratorio forense independiente.

Qué medidas reducen el riesgo de infección

Ninguna medida doméstica garantiza una protección total frente a un atacante con recursos excepcionales. Aun así, varias decisiones reducen de forma clara la superficie de ataque y hacen más difícil aprovechar vulnerabilidades:

  1. Actualizar el sistema y todas las aplicaciones en cuanto existan parches de seguridad.
  2. Reiniciar el móvil con regularidad, porque algunas infecciones pierden persistencia tras un reinicio, aunque esto no sirve contra todas las variantes.
  3. Usar el modo aislamiento en iPhone cuando el perfil de riesgo lo justifique. Limita ciertas funciones, por lo que puede resultar incómodo para el uso diario.
  4. Reducir los mensajes de desconocidos y evitar abrir enlaces o archivos inesperados, incluso si parecen proceder de un contacto conocido.
  5. Activar la autenticación multifactor y revisar las sesiones abiertas en las cuentas importantes.
  6. Mantener separada la actividad sensible, utilizando un dispositivo actualizado y dedicado cuando el trabajo lo requiera.
La autenticación multifactor protege las cuentas, pero no impide que un spyware lea una sesión ya abierta. Del mismo modo, una aplicación de mensajería cifrada no puede evitar por sí sola que un móvil comprometido capture el contenido antes de enviarlo o después de recibirlo. La seguridad funciona mejor como un conjunto de capas, no como una aplicación milagrosa.

También merece atención la seguridad física. El bloqueo con código largo, la protección de la tarjeta SIM, la instalación exclusiva desde tiendas oficiales y la revisión de perfiles de gestión desconocidos son medidas sencillas que eliminan ataques oportunistas. No sustituyen a un análisis forense, pero sí evitan muchos problemas más comunes que Pegasus.

Pegasus no es lo mismo que el spyware cotidiano

Compararlo con cualquier aplicación de control parental o con el stalkerware comercial puede llevar a conclusiones equivocadas. Todos buscan información del dispositivo, pero cambian el nivel técnico, el tipo de víctima y la forma de instalación.

Tipo de amenaza Objetivo habitual Cómo suele instalarse Nivel de riesgo
Pegasus Objetivos concretos de alto interés Explotación avanzada, a veces sin interacción Muy alto y difícil de detectar
Spyware comercial Usuarios o empresas específicas Enlace malicioso, aplicación manipulada o vulnerabilidad Alto, pero variable
Stalkerware Parejas, familiares o empleados Acceso físico e instalación manual Serio y más frecuente
Malware común Muchos usuarios a la vez Descargas, publicidad maliciosa o archivos infectados Variable y normalmente más visible

Esta diferencia importa porque la respuesta también cambia. Ante una aplicación sospechosa instalada por otra persona, conviene revisar permisos y cuentas. Ante una posible campaña dirigida con Pegasus, lo prioritario es preservar evidencias y obtener un análisis especializado antes de borrar nada.

La idea que conviene llevarse sobre Pegasus

Pegasus es una herramienta de espionaje móvil capaz de comprometer comunicaciones y sensores del teléfono mediante técnicas muy avanzadas. La mayoría de usuarios no necesita vivir con miedo a una infección de este tipo, pero sí debería aplicar una higiene digital básica y tomarse en serio las alertas verificadas.

La mejor protección combina actualizaciones, prudencia con los mensajes, controles de cuenta y medidas reforzadas cuando el riesgo profesional o personal es elevado. Si hay indicios concretos, un análisis forense independiente ofrece mucha más información que cualquier aplicación genérica o que una lista de síntomas buscada en Internet.

Este artículo tiene un carácter exclusivamente informativo y educativo. El material se ha elaborado con el apoyo de modernas herramientas analíticas y lingüísticas (IA). Antes de tomar una decisión, consulte a un experto.

Preguntas frecuentes

En los ataques zero-click, el teléfono procesa automáticamente un mensaje, una llamada o un archivo manipulado que aprovecha una vulnerabilidad. La víctima no necesita abrir un enlace ni interactuar con el contenido. La técnica depende del modelo del móvil, la versión del sistema y el fallo utilizado.
Según los permisos y la versión instalada, puede exponer conversaciones, llamadas, contactos, correos, documentos, fotografías, ubicaciones y actividad de aplicaciones. También puede intentar activar el micrófono o la cámara y capturar contraseñas o tokens de sesión. El cifrado de extremo a extremo no evita que el contenido se capture directamente en un dispositivo infectado.
Un mensaje extraño o una batería que dura menos no prueban por sí solos una infección. Conviene solicitar una revisión especializada cuando coinciden factores como pertenecer a un colectivo de alto riesgo, recibir comunicaciones inusuales, detectar actividad anómala en las cuentas o recibir una notificación de amenaza de Apple. El análisis puede revisar registros, copias de seguridad, archivos residuales y conexiones de red.
Es preferible conservar el teléfono y pedir ayuda antes de restablecerlo, porque el borrado puede eliminar pruebas útiles. Se puede recurrir a un laboratorio forense independiente, un abogado o una organización de apoyo. Mobile Verification Toolkit puede ayudar en determinados casos, pero requiere conocimientos técnicos y un resultado negativo no garantiza por completo que el dispositivo esté limpio.
Calificar artículo

Promedio: 0.0 / 5 · 0 calificaciones

Etiquetas

spyware pegasus zero-click análisis forense modo aislamiento
Autor Mateo Carvajal
Mateo Carvajal
Mi nombre es Mateo Carvajal y llevo 11 años sumergido en el fascinante mundo de la tecnología, la inteligencia artificial y la ciberseguridad. Mi interés por estos temas nació de la curiosidad por entender cómo funcionan las herramientas que moldean nuestro presente y futuro, y cómo podemos aprovecharlas de forma segura y efectiva. En esediciones.es, me dedico a desgranar conceptos complejos, a analizar las últimas tendencias y a ofrecer información clara y rigurosa que ayude a comprender mejor estos campos tan dinámicos. Mi objetivo es compartir conocimientos de manera accesible, siempre verificando la información y buscando la forma más didáctica de explicar cada tema, para que todos puedan navegar con confianza en la era digital.
Comentarios (0)
Añadir comentario